Cum recunoști un email de phishing în firma ta
Semnele concrete după care se recunoaște un mesaj fals, plus ce faci în primele minute dacă cineva a dat deja click.
Phishingul nu mai arată ca acum zece ani. Mesajele cu greșeli gramaticale și prinți nigerieni au fost înlocuite de emailuri care imită perfect o factură, o notificare bancară sau un mesaj de la directorul firmei.
Tehnica nu s-a schimbat însă: se bazează pe grabă și pe autoritate.
Cele patru semne care apar aproape întotdeauna
1. Urgență artificială
„Contul va fi suspendat în 24 de ore.” „Plata trebuie făcută azi.” Graba e instrumentul principal, pentru că un om grăbit nu verifică. Orice mesaj care creează presiune de timp merită exact tratamentul opus: încetinește.
2. Adresa expeditorului, citită până la capăt
Numele afișat poate fi orice. Adresa reală e cea care contează, iar trucul obișnuit e o literă schimbată sau un domeniu care seamănă: „.ro” devine „.info”, „rn” în loc de „m”. Verifică ultima parte, cea de dinaintea barei — acolo e adevărul.
3. Linkul nu duce unde scrie
Ține cursorul deasupra linkului, fără să apeși. Adresa reală apare jos în browser sau într-o etichetă. Pe telefon, ține apăsat lung. Dacă textul spune „banca ta” și adresa arată altceva, ai răspunsul.
4. Ți se cere ceva ce nu se cere niciodată pe email
Nicio bancă, nicio instituție și niciun furnizor serios nu cere parola, codul de pe card sau codul primit prin SMS printr-un email. Nu există excepții — deci nu are rost să cauți una.
Varianta care păcălește și oamenii atenți
Cea mai eficientă formă nu se trimite la sute de oameni. E scrisă special pentru firma ta, după ce cineva a citit site-ul și paginile de socializare: numele directorului, ale colegilor, un proiect în derulare.
Un mesaj de la „director” către contabilitate, care cere o plată urgentă către un cont nou, în timp ce directorul e chiar plecat în delegație, nu ridică suspiciuni prin conținut. Ridică prin procedură — dacă există una.
Regula care oprește aproape tot
Orice schimbare de cont bancar se confirmă telefonic, la un număr pe care îl aveai deja. Nu la numărul din email. Fără excepții, indiferent cine cere și cât de grăbit pare.
E o regulă de o frază, se aplică în două minute și e cea mai eficientă măsură de securitate pe care o poate lua o firmă mică.
Dacă cineva a dat deja click
- Deconectează calculatorul de la rețea — scoate cablul sau oprește wi-fi-ul. Nu îl închide, ca să nu se piardă urmele.
- Schimbă parola contului vizat, de pe alt dispozitiv.
- Anunță imediat, fără să cauți vinovați. Fiecare minut de rușine costă mai mult decât greșeala.
- Dacă s-a făcut o plată, sună banca în aceeași oră. Uneori se poate opri.
- Verifică dacă s-a creat vreo regulă de redirecționare în cutia poștală — e primul lucru pe care îl fac atacatorii, ca să citească răspunsurile fără să știi.
Ce ajută mai mult decât instruirea
Instruirea ajută, dar oamenii obosesc. Două măsuri tehnice fac mai mult decât orice curs:
- Autentificare în doi pași pe email și pe orice cont important. Chiar dacă parola ajunge la cineva, nu îi folosește la nimic.
- O etichetă automată pe emailurile din exterior. Când mesajul „de la director” apare marcat „extern”, cade singur.
Amândouă se configurează într-o după-amiază și nu cer nimic de la utilizatori.
Regula 3-2-1 pentru copii de siguranță, explicată pe cazuri reale
De ce un backup care rulează nu înseamnă un backup care funcționează, și cum verifici…
Automatizare și AICum măsori un proces înainte să-l automatizezi
Patru lucruri de notat timp de două săptămâni. Fără ele, orice discuție despre…
Automatizare și AICe poate și ce nu poate un chatbot AI în relația cu clienții
Diferența dintre un chatbot care ajută și unul care enervează, ce întrebări poate prelua…
AI UN PROIECT?
HAI SĂ-L DIGITALIZĂM.
Spune-ne pe scurt ce vrei să construiești. Îți răspundem cu o primă evaluare, nu cu o ofertă generică.
ÎNCEPE O CONVERSAȚIE